Реакция Comodo

Здравствуйте, хотел спросить, как работает comodo в некоторых случаях.
Я работаю под учётной записью пользователя. Но чтобы установить большинство приложений, приходится запускать установщики с правами администратора. Иногда установщики бывают недоверенными, да и я сам иногда им не доверяю. Но приложения нужны, и поэтому устанавливать их приходится. Так вот, когда установщик получает права администратора, comodo будет запрещать изменения реестра, настроек, следить за активностью? То есть, он их может же принять за действия пользователя, и игнорировать изменения. Таким образом может вредоносная программа установиться так сказать легально?
Потом установщики часто используют сторонние файлы, следит ли за ними comodo?
Считает ли comodo вредоносными программами разные программы удалённого доступа? (Вроде radmin teamviewer telnet)
В настройках фаерволла, сразу после установки есть пункт разрешить все исходящие и входящие для системных приложений, можно ли запретить? Несколько раз я видел как торрент использовал svchost.exe. То есть любое приложение может его использовать. Это опасно или нет?

Заранее благодарен за ответы.

Можно. В политиках сетевой безопасности выберите Системные приложения, нажмите “Править” и выберите “Заблокированное приложение” или “Только исходящие”. Рекомендуется второй вариант, т.к. при блокировке исходящих приложений возможны проблемы в работе по сети или в Интернете.
Если интерисует конкретное системное приложение, то создайте для него отдельное правило (Фаервол/Политики сетевой безопасности/Добавить).